智能日报
业界资讯 智能手机 电脑硬件 平板电脑 智能手表 智能家电 耳机音频 笔记本 热点资讯

360团队独家发现OpenClaw高危漏洞 智能体网关安全风险引行业关注

2026-03-23来源:天脉网编辑:瑞雪

近日,一封来自OpenClaw创始人Peter的官方邮件引发网络安全领域关注。邮件中,Peter正式确认了由360安全云团队独立发现的OpenClaw Gateway存在高危漏洞。该漏洞涉及WebSocket协议的无认证升级机制,属于典型的零日(0Day)安全风险。

据技术分析,攻击者可利用此漏洞绕过系统权限验证,通过WebSocket通道直接获取智能体网关的控制权限。这种隐蔽的攻击方式不仅可能导致目标系统资源被恶意消耗,甚至可能引发整个服务架构的全面瘫痪。360安全团队在发现漏洞后,已第一时间将详细信息上报至国家信息安全漏洞共享平台(CNVD),为行业防范风险争取了宝贵时间。

随着人工智能技术从基础对话功能向复杂执行系统演进,安全防护的边界正在发生根本性变化。专家指出,当前智能体系统的安全威胁已从模型算法层快速蔓延至接口调用、技能组件和系统权限等核心链路。公网暴露的服务接口、缺乏审核的第三方技能组件、以及容易被注入恶意指令的交互接口,正在成为威胁智能体生态安全的三大薄弱环节。

此次漏洞确认具有特殊意义——它标志着国内安全研究机构在智能体执行链路层的风险识别能力达到国际先进水平。360团队通过构建完整的攻击链模拟环境,成功复现了从权限绕过到系统控制的完整攻击路径,为行业提供了极具参考价值的防御范式。这种从底层协议到上层应用的系统性安全研究,正在重塑人工智能时代的安全防护标准。

安全业界普遍认为,随着智能体在金融、医疗、工业控制等关键领域的深度应用,此类底层协议漏洞的危害性将呈指数级增长。建立覆盖全生命周期的安全评估体系,已成为保障智能体技术健康发展的当务之急。此次事件再次提醒行业:在追求技术创新的同时,必须同步构建与之匹配的安全防御能力。

NVIDIA推出KVTC技术:内存用量最高减20倍,AI硬件成本或大幅降低
这一突破有望解决大型语言模型长对话推理时的内存不够用问题,大大降低企业使用AI的硬件成本,同时还能把模型首次生成回应的时间,最高提速8倍。我们可以把KV缓存理解成学生记笔记:模型处理对话时,会把关键信息(也…

2026-03-23

古尔曼爆料:新款入门iPad芯片升级A18,或4至5月发布支持AI功能
IT之家 3 月 22 日消息,本月早些时候,在苹果为期一周的新品发布活动中,不少人都期待除了 iPad Air、MacBook Neo以及其他新款 MacBook 之外,苹果还能更新旗下最平价的 iPad…

2026-03-23

轻薄与实力并存!1755元入手的moto X70 Air,中端市场的隐藏黑马
X70 Air这种思路就很讨喜,它给人的感觉不是“娇贵”,而是“轻,但不脆”。如果你追求的是极致游戏性能,那市场上确实有更激进的选择;可如果你想要的是一台轻薄好拿、颜值在线、防护够强、系统流畅、还有点AI新鲜…

2026-03-23

华为新机双箭齐发:Mate80风驰版性能拉满,畅享90系列续航越级!
高端有Mate系列和Pura系列,性能有风驰版这样的“激进分支”,中端有畅享系列的“性能升级”,低端有畅享基础款兜底,产品矩阵越来越完整,覆盖的用户群体也越来越广。总而言之,华为Mate80 Pro Ma…

2026-03-22

2026折叠屏怎么选不踩雷?这三款覆盖轻薄、大屏、生产力需求!
以前用折叠屏,展开后中间总有一条明显的折痕,看视频时特别影响体验。用它处理工作,完全不像在“尝鲜”,更像在用一台成熟的“生产力工具”。但即便如此,它依然有一群固定用户——那些看重系统生态、生产力体验,想要长期…

2026-03-22

小米上架2026款REDMI电视新品,多尺寸可选,100英寸款仅8799元
IT之家 3 月 22 日消息,小米新上架了 2026 款的 REDMI 电视新品,主打“高刷新 / 大内存 / 好系统 /新能效”,预约价不排除是占位符的可能,IT之家汇总京东信息如下: 43 英寸(L…

2026-03-22